Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37800 — Fortect 中的 Unquoted Service Path - 5.0.0.7 CVE-2023-37800 | Kitploit
工具/GitHubGitHub/trailer2/cve-2023-37800
权限提升漏洞分析漏洞利用后渗透利用渗透测试
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Fortect 中的 Unquoted Service Path - 5.0.0.7 CVE-2023-37800

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fortect 5.0.0.7 中的未引用服务路径漏洞 - CVE-2023-37800

Fortect 5.0.0.7 中的未引用服务路径漏洞 发现者: Idan Malihi

描述

组件 MainService.exe 存在未引用服务路径漏洞: C:\Program Files\Fortect\MainService.exe

复现步骤

要利用未引用服务路径漏洞,攻击者应执行以下步骤:

  1. 打开 CMD 提示符并输入以下命令: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. 该命令将在屏幕上列出系统中存在的未引用服务路径: C:\Program Files\Fortect\MainService.exe
  3. 创建一个恶意可执行文件,并以其路径中包含空格的文件夹名命名,例如 Program.exe 或 MainService.exe。
  4. 将该文件放入路径中的某个文件夹(取决于可执行文件的名称)。
  5. 重启系统。
  6. 以 SYSTEM 用户身份获得反向 Shell。
下载工具